Перейти к содержанию

Рекомендуемые сообщения

Не понял.

"Увы, в KIS 2014 ZETA Shield пришлось немного «придушить» по соображениям производительности.

Здесь он работает только с файлами и только в ходе проверки по требованию."

Получается, что от угроз "нулевого дня"  в домашних продуктах эта технология как раз и не защищает. Если получить письмо с заражённым вложением, оно не будет проверено на лету, и вложение благополучно сработает? А проверка по требованию проводится не часто, весьма не часто, по сравнению с частотой получения почты.

Ссылка на комментарий
Поделиться на другие сайты

Не понял.

"Увы, в KIS 2014 ZETA Shield пришлось немного «придушить» по соображениям производительности.

Здесь он работает только с файлами и только в ходе проверки по требованию."

Получается, что от угроз "нулевого дня"  в домашних продуктах эта технология как раз и не защищает. Если получить письмо с заражённым вложением, оно не будет проверено на лету, и вложение благополучно сработает? А проверка по требованию проводится не часто, весьма не часто, по сравнению с частотой получения почты.

Еще больше не понял весь этот кисель.Это считай с голой (попой) системой выйти на (мороз) просторы  инета.

Изменено пользователем Nikolay Lazarenko
Ссылка на комментарий
Поделиться на другие сайты

 

 


А проверка по требованию проводится не часто, весьма не часто, по сравнению с частотой получения почты.

Запускается при простое компа же

Ссылка на комментарий
Поделиться на другие сайты

Простой? Это что такое? Железяка работать должна.

О! порылся в отчётах - первая и единственная проверка при простое у меня дома была 30.08.2013. Посмотрю ещё завтра на работе - но сомневаюсь, что там вообще такая проводится.

Ссылка на комментарий
Поделиться на другие сайты

Я думаю, ответ на все вопросы здесь..

 

Кому нужна подробная и качественная проверка, тот её запускает..

 

"В свою очередь, мы через KSN видим масштабы и географию распространения угроз, характерные для целевых атак аномалии и много другой полезной аналитики, чтобы быстро разрабатывать и доставлять защиту пользователям".

 

И если нашлось что-то новое, то у остальных пользователей, после обновления баз, антивирус удаляет эти файлы моментально, без запуска подробной проверки..

Изменено пользователем _Maks__
Ссылка на комментарий
Поделиться на другие сайты

Кому нужна подробная и качественная проверка, тот её запускает..

А мне нужна более качественная защита. А какая при этом проверка будет дело второстепенное. 

 

И если нашлось что-то новое, то у остальных пользователей, после обновления баз, антивирус удаляет эти файлы моментально, без запуска подробной проверки..

 

Вот именно, что после обновления баз. В этом случае угрозу никак нельзя назвать неизвестной и новой - она уже есть в базах. 

Применять это технологию надо "на лету" в файловом, почтовом и вэбантивирусе. Интересно, насколько она сажает производительность? Я бы лично пожертвовал производительностью ради защиты. Может в 2015 прикрутят, но сделают отключаемой - для тех кому быстродействие важнее. 

Ссылка на комментарий
Поделиться на другие сайты

о как...уже удаляют что то с моего компа без моего разрешения...и пусть это даже будет вирус...

скоро так и не только вирус будут удалять но и важную информацию пользователей

Ссылка на комментарий
Поделиться на другие сайты

За этим к гуглу. Он может и удалить установленное приложение, если оно было признано вредоносным. Прецеденты были.

Ссылка на комментарий
Поделиться на другие сайты

 

 


о как...уже удаляют что то с моего компа без моего разрешения...и пусть это даже будет вирус... скоро так и не только вирус будут удалять но и важную информацию пользователей

 

Это же вы тестируете KIS.. Должны знать, что можно отключить автоматический выбор действия, если не хотите, чтобы KIS что-то удалял без вашего разрешения..

 

Ну и если KIS удаляет файл, то резервная копия помещается в карантин.. Оттуда, этот удалённый файл, при желании, можно восстановить.. 

Ссылка на комментарий
Поделиться на другие сайты

За этим к гуглу. Он может и удалить установленное приложение, если оно было признано вредоносным. Прецеденты были.

у меня на андройде два рази проги самоудалялись

предлагаю в KIS встроить удалятор винды :hihi:  что бы во время войны по регионам кранты устроивать  :haha:

 

о как...уже удаляют что то с моего компа без моего разрешения...и пусть это даже будет вирус... скоро так и не только вирус будут удалять но и важную информацию пользователей

 

Это же вы тестируете KIS.. Должны знать, что можно отключить автоматический выбор действия,

скорее всего отключение автоматический выбор не спасет...там KSN рулит который даже в отключенном положении тянет то что ему нужно

Ссылка на комментарий
Поделиться на другие сайты

там KSN рулит который даже в отключенном положении тянет то что ему нужно

 

Ну тогда остаётся вариант с восстановлением из карантина..

 

Ну и вариант, что при всегда включенном и обновлённом KIS, ещё и с KSN, в важные документы вирус не заберётся с очень большой вероятностью. :) Соответственно и удалять их не нужно будет.. :)

 

А эта технология поможет найти и удалить файлы, скачанные из Интернета, в которых есть глубоко замаскированные вирусы.. А такие файлы, обычно, не важные.. Точнее, может быть, и важные, но чаще всего можно найти копию этого файла, но без вирусов.. :)

Изменено пользователем _Maks__
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • CBUAleksandrK
      Автор CBUAleksandrK
      Добрый день! Знакомая, с ее слов, скачала книгу в формате doc/docx (Ворд, конкретно формат не знаю, к сожалению, она тоже, т.к. не понимает в этом), сейчас у нее KIS ругается на троян в оперативной памяти, лечение с перезагрузкой, к сожалению, не помогает, тот же самый троян после перезагрузки машины KIS видит вновь. Логи с Автологгера и скрин из KIS прикладываю, надеюсь все корректно оформил. Заранее спасибо!

      CollectionLog-2025.05.13-16.38.zip
    • Nik1122
      Автор Nik1122
      Недавно приобрёл новый SSD-диск Kingston FURY Renegade NVMe 1TB. После его установки у меня начались проблемы с запуском ПК. Вот основные из них:
      ПК в целом стал загружаться значительно дольше.
      Иногда после того, как экран на минуту зависает на окне BIOS, появляется синий экран с ошибкой — KERNEL_DATA_INPAGE_ERROR или DPC_WATCHDOG_VIOLATION.
      После запуска SSD может не отображаться — это решается перезагрузкой ПК.
      Иногда появляется чёрный экран или система зависает на заставке BIOS.
      Ошибки из пунктов 2–4 возникают примерно при каждом третьем запуске. В остальных случаях система просто долго загружается.
    • KL FC Bot
      Автор KL FC Bot
      12 мая — Всемирный день борьбы с шифровальщиками. В 2025 году в этот памятный день, учрежденный Интерполом и «Лабораторией Касперского», мы хотим обсудить тенденции, которые прослеживаются в ransomware-инцидентах и служат доказательством того, что с каждым годом идея вести переговоры со злоумышленниками и совершать переводы в криптовалюте становится все хуже.
      Низкое качество расшифровщиков
      Когда инфраструктура компании зашифрована в результате атаки, бизнес в первую очередь хочет вернуться к нормальной деятельности, как можно быстрее восстановив данные на рабочих станциях и серверах. Из записок вымогателей может сложиться впечатление, что после оплаты компания получит приложение, которое быстро вернет всю информацию на свои места и можно будет практически безболезненно продолжить работу. На практике этого почти никогда не случается.
      Во-первых, часть вымогателей просто обманывает своих жертв и вообще не присылает расшифровщик. Такие случаи стали широко известны, например благодаря утечке внутренней переписки вымогателей Black Basta.
      Во-вторых, бизнес вымогателей — это шифрование, а не расшифровка, поэтому написанию декрипторов уделяется минимум внимания: они плохо и медленно работают. Может оказаться, что восстановление данных из резервной копии пройдет значительно быстрее, чем восстановление при помощи утилиты злоумышленников. Часто присланные вымогателями расшифровщики сбоят при встрече с экзотическими именами файлов, из-за конфликтов прав доступа или просто без видимой причины и при этом не имеют механизма продолжения расшифровки с того места, где она прервалась. Иногда, из-за некорректной обработки, они просто портят файлы.
      В результате образовался целый сегмент ИТ-бизнеса — нормальная расшифровка. Легитимные компании берут полученный от вымогателей сырой расшифровщик и переписывают его так, чтобы он работал нормально. Но быстро найти такую компанию и дождаться улучшенную версию утилиты — опять потери денег и времени.
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Ваши снимки — это буквально ключи к личной жизни. В галерее мы храним планы на будущее, собственные финансовые секреты, фотографии котиков, а порой даже то, чем нельзя делиться ни с кем. Но как часто вы задумываетесь о защите своих снимков? Надеемся, что после истории с кроссплатформенным трояном-стилером SparkCat — чаще обычного.
      Мы обнаружили младшего брата этой угрозы. Троян ласково назвали SparkKitty. Но не обольщайтесь, за милым названием скрывается шпион, который, как и его старший брат, нацелен на кражу фотографий со смартфонов жертв. В чем особенности этой угрозы и почему ей нужно уделить внимание владельцам Android и iPhone?
      Как SparkKitty попадает на устройства
      Стилер распространяется двумя способами: в дикой природе — то есть на безымянных просторах Интернета, и в официальных магазинах приложений — App Store и Google Play. Обо всем по порядку.
       
      View the full article
    • Игорь11
      Автор Игорь11
      Здравствуйте.
      Внезапно появилась проблема с KIS. В первой половине этого (2023) года KIS стал блокировать любые сайти, открываемые с помощью браузеров Яндекс, Атом и Хромиум-ГОСТ.
      В Яндекс-браузере открывается и работает только поиск яндекса. Переход на любой сайт:
      Не удаётся установить соединение с сайтом.
      Соединение сброшено.
      В Атом и Хромиум-ГОСТ блокируется всё.
      Попытка поставить в исключение не помогла.
      Помогает только приостановка защиты KIS.
      Другие браузеры (Edge, Хром, Firefox, Опера) работают без проблем.
      Подскажите, если знаете, в чём тут дело?
      ОС - Виндовс10проф
      KIS 21.3.10.391
      Всё официально и с последними обновлениями.
×
×
  • Создать...